丢手机“善后”事情多
早在1998年,龚蔚带领创建了中国第一个真正意义上的网络安全组织“绿色兵团”,如今中国无数网络安全团队、安全从业人员、学术研究机构都和这个组织的成长密不可分。20年来,龚蔚见证了网络安全从PC时代到移动时代、如今还在往智能时代进化的全过程。
手机丢了以后怎么应对?对于绝大多数用户来说,能做到以下几步就是行家了:迅速暂停手机SIM卡;暂时冻结支付类账号(例如支付宝);暂时关闭涉及网银的客户端;之前使用手机时那些打开APP就保持登录状态的APP账号必须修改;通知好友“我手机丢了”,以免骗子利用手机里的社交信息诈骗……做到这些其实还不够,龚蔚说,“你记得是否用手机打过银行客服电话并按键输入过密码?是否拍过类似身份证尤其是自己手持身份证的照片?是否有云端备份的同步系统,同时是否登录了这些云端?”手机泄密的可能性较多,保护好手机信息很重要。丢失手机后了解要做哪些步骤,也是非常有必要的。
“勒索之手”伸向手机
之前,Wannacry勒索病毒感染了150多个国家与地区;本周,Petya勒索病毒变种又开始肆虐。类似的勒索病毒危害虽大,但仍限于PC,龚蔚认为,随着互联网从PC时代进化到移动时代,然后向智能时代发展,敲诈类的病毒可能从电脑蔓延到手机,甚至蔓延到未来智能摄像头、智能汽车等智能终端。
龚蔚说,未来网络安全可能发生的新安全隐患,还可能来自智能设备的智能攻击和基于大数据的挖掘攻击。前者比如智能汽车被攻击后,用户打不开车门,厂商也不保存用户的私密资料故而也修改不了这些信息;后者比如现在某些银行为了给用户更快捷的体验,用大数据挖掘的方式来判断是不是用户本人在打客服电话,只要你报出银行卡和身份证的末几位数字,就能进行修改密码之类的操作,这种方式现在来看还是相对安全的,但不排除被黑客攻击的可能。龚蔚认为,未来对用户的身份认证方式将发生一些变化,最大限度保护用户的信息和财产安全。
用专业工具链接WiFi
公共WiFi安全不安全?有专家说,“有隐患,建议不要用。”龚蔚认为这种说法是因噎废食,“智能手机有没有安全隐患?有啊,但是不能建议大家不用手机。绝大多数公共WiFi热点都是安全的,使用专业工具链接WiFi,远远比直接通过手机系统连网要安全。”
作为WiFi万能钥匙首席安全官,龚蔚带领的团队就是要保证用户通过WiFi万能钥匙链接公共WiFi热点是安全的,通过预知风险、实时保险、安全理赔三步骤保证安全。首先,用“安全云感知系统”提前预判热点安全隐患,帮助用户预知风险;其次,提供安全隧道保护系统服务,包括数据加密分级传输、恶意攻击实时监测、高达90%的恶意攻击拦截等,提供底层驱动级保护,“事实上,金融类APP有专门保密安全协议,WiFi热点极难窃取APP操作时的信息,WiFi万能钥匙在这道‘协议’上等于再设置了‘安全隧道’。”最后,万一用户用WiFi万能钥匙链接WiFi“中毒”造成财产损失,可索赔,不过这一WiFi安全险自2015年9月上线以来保持“零索赔”纪录。 本报记者 金志刚